
CVE-2018-17553 PoC
CVE-2018-17553 PoC (Navigate CMS versión 2.8 y anteriores)
Esta prueba de concepto fue creada mientras trabajaba en la máquina Black Pearl de TCM. No pude encontrar a nadie que publicara un PoC aparte de usar Metasploit. Como estoy evitando Metasploit en mi viaje de hacking para luego volver a hacer todo de nuevo con él, preparé esto rápidamente para cualquier otra persona en la misma situación.
Este PoC asume que ya has explotado manualmente CVE-2018-17552 para obtener acceso (o has obtenido acceso de alguna otra manera).
Actualmente, el script no realiza ninguna validación de tu entrada ni verificación de errores de los resultados devueltos por cURL. Depende de ti entender lo que estás haciendo y poner un poco de esfuerzo si falla.
Obviamente, esto requiere que tengas cURL instalado en la máquina desde la que lo ejecutes.
El uso original previsto era cargar un webshell PHP, pero en realidad, puedes subir cualquier archivo que luego se convierta en una página PHP.